Seguridad de nivel de objeto (OLS)
La seguridad de nivel de objeto (OLS) permite a los autores de modelos proteger tablas o columnas específicas de los visores de informes. Por ejemplo, una columna que incluya datos personales se puede restringir para que solo determinados espectadores puedan verla e interactuar con ella. Además, también puede restringir los nombres de objeto y los metadatos. Esta capa adicional de seguridad impide que los usuarios sin los niveles de acceso adecuados detecten información personal confidencial o crítica para la empresa, como los registros financieros o de empleados. Para los espectadores que no tienen el permiso necesario, es como si las columnas o tablas protegidas no existieran.
Creación de un informe que use OLS
Al igual que RLS, OLS también se define dentro de los roles de modelo. Actualmente, no se pueden crear definiciones de OLS de forma nativa en Power BI Desktop.
Para crear roles en modelos semánticos de Power BI Desktop, use herramientas externas como Editor tabular.
Configuración de la seguridad de nivel de objeto mediante el editor tabular
En Power BI Desktop, cree el modelo y los roles que definirán las reglas de OLS.
En la cinta Herramientas externas, seleccione Tabular Editor. Si no ve el botón Editor tabular, instale el programa. Cuando se abra, el Editor tabular se conectará automáticamente al modelo.
En la vista Modelo, seleccione el menú desplegable ubicado en Roles. Aparecerán los roles que creó en el primer paso.
Seleccione el rol para el que quiere habilitar una definición de OLS y expanda el apartado Permisos de tabla.
Establezca los permisos de la tabla o la columna en Ninguno o Lectura.
Ninguno: OLS se aplica y la tabla o la columna se ocultarán de ese rol
Lectura: la tabla o la columna serán visibles para ese rolEstablezca las categorías de Permisos de tabla en Ninguno.
Después de definir la seguridad de nivel de objeto para los roles, guarde los cambios.
En Power BI Desktop, publique el modelo semántico en el servicio Power BI.
En el servicio Power BI, vaya a la páginaSeguridad seleccionando el menú más opcionesdel modelo semántico y asigne miembros o grupos a sus roles adecuados.
Ahora las reglas de OLS están definidas. Los usuarios sin el permiso necesario recibirán un mensaje conforme no se puede encontrar el campo para todos los objetos visuales de informe que usen ese campo.
Consideraciones y limitaciones
OLS solo se aplica a los Espectadores de un área de trabajo. Los miembros del área de trabajo con los roles de Administrador, Miembro o Colaborador tienen permiso de edición para el modelo semántico y, por lo tanto, OLS’no se aplica a ellos. Obtenga más información sobre los roles en las áreas de trabajo.
Los modelos semánticos con OLS configurados para uno o varios objetos de tabla o columna no se admiten con estas características de Power BI:
- Visualizaciones de conclusiones rápidas
- Visualizaciones de Narración inteligente
- Galería de tipos de datos de Excel